Googleが報告:電話詐欺で金融機関を標的にするハッカー集団

Judul asli: Google says hackers are calling financial firm employees to hack and extort victims

Mengapa Ini Penting

AIが普及する時代でも古典的なソーシャルエンジニアリング攻撃が金融大手に有効であることが示された。

Googleのセキュリティ研究者は、米国の大手金融・投資会社を標的とするハッカー集団が従業員へ電話をかけ、認証情報を詐取して身代金を要求していると報告した。

Googleのセキュリティ研究者は2026年8月6日、米国の大手金融・投資会社を標的とした一連のサイバー攻撃に関するレポートを公開した。Reutersの報道によれば、Apollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、Moody's、TPGなどの著名プライベートエクイティ会社が被害を受けたとされる。

Googleが「Falcon」「Helix」「Pink」「Redact」と命名した複数のハッカー集団は、従業員の個人携帯電話に電話をかけ、社内の同僚やITヘルプデスク担当者を装う「ボイスフィッシング(vishing)」手法を使用。偽サイトに誘導して認証情報や多要素認証コードを詐取する。

一部の集団は、盗んだデータを公開すると脅迫するウェブサイトを運営しており、身代金の支払いを強要する。Googleはこれらの集団が「UNC6671」という総称で追跡している大規模な集合体の一部である可能性を指摘。製造、不動産、医療、保険、テクノロジー、運輸、ホスピタリティ分野の企業も以前から標的にされていたという。

Sumber

techcrunch.com — Baca artikel asli →